Bonza Cart是一款网络购物系统。 Bonza Cart 1.10 及其早期版本的admin/ad_settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1,与 NewPass2参数,更改管理密码。
Bonza Cart是一款网络购物系统。 Bonza Cart 1.10 及其早期版本的admin/ad_settings.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个登出操作和连同NewAdmin, NewPass1,与 NewPass2参数,更改管理密码。